Oct
10
at
22:23 by
nofearinc
Category: techies
Днес ми се обадиха с предложение за freelance на PHP модули за една популярна фирма в България, та реших да попрочета пак за някои tips&tricks откъм performance и сигурност на бази от данни и PHP. Попаднах на един много симпатичен сайт:
A catalog of security sensitive PHP functions
Те са си не sensitive, ами направо essentials, както коментираха в сайта. Обяснени са повечето по-важни функции за предотвратяване на SQL инжекции, отдалечено стартиране на скриптове, path traversing и др. Аз лично видях един непознат досега подход за сравнение на ID-то дали е целочислена стойност и ако да, дали съвпада с резултата от GET заявката.
Надявам се на някого да свърши добра работа - като опресняване или допълване на знанията.
Cheers
Безподобния пост.
Related posts brought to you by Yet Another Related Posts Plugin.
Comments